abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 0
    včera 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 0
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 18
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 16
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2223 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Apache WebDAV authentizace práva

    Špekodlak avatar 7.12.2009 15:06 Špekodlak | skóre: 2 | Praha
    Apache WebDAV authentizace práva
    Přečteno: 702×
    Dobrý den! Nikdy jsem nepokládal dotaz do fóra. Vždycky mi stačila dokumentace a google, ale teď jsem už v koncích. Jde mi o to, že bych chtěl nastavit ověřování pro uživatele ze dvou skupin, na jeden kalendář (jeden adresář) tak aby:
    Admin měli přístup pro čtení a zápis
    User přístup jen pro čtení
    Neověření uživatelé nevidí nic
    
    V dokumentaci se většinou píše o omezení uživatelů metodou Limit a LimitExcept. Tím se ale zase omezí všichni uživatelé ověření přes require, nehledě na skupinu.

    Pročetl jsem oficiální dokumentaci apache, man stránky, webdav.org, včetně tutoriálů a návodů všude možně, ale nikde jsem nic nenašel...

    Samozřejmě jsem našel spoustu návodů a článků, nikde se ale neřešilo nastavení pro jeden adresář. Zkoušel jsem to metodou pokus omyl ale ani tak jsem nikam nedošel.

    Jednoduše: Jak říct apachi, aby nastavil různá práva k jednomu adresáři na základě příslušnosti uživatele ke skupině? Jde to vůbec?
    <Directory /var/www/ical/>
    DAV on
    AuthType Digest
    AuthName "ical"
    AuthUserFile /usr/local/apache2/auth/htdigest
    AuthGroupFile /usr/local/apache2/auth/groups
    require group Admin User
    </Directory>
    
    Ze zoufalství už mne napadlo jen nastavit dva podadresáře, pro každou skupinu jeden a ten potom naSymLinkovat do adresáře s kalendářem. To mi ale přijde trochu těžkopádné.

    Děkuji za případné reakce a kopance

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Špekodlak (tazatel))
    Max avatar 8.12.2009 09:02 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Apache WebDAV authentizace práva
    Našel jsem na netu tento příklad :
    DavLockDB "/home/lock/DavLock"
    
    Alias /transfer "/home/transfer"
    
    <Directory "/home/transfer">
      Options Indexes MultiViews
      AllowOverride None
      Order allow,deny
      allow from all
    </Directory>
    
    <Location /transfer>
      # WebDav einschalten
      Dav on
    
      # Dateien als Text anzeigen
      ForceType text/plain
    
      # Benutzer
      AuthType Digest
      AuthName WebDav
      AuthDigestDomain /transfer https://server/transfer
      AuthDigestProvider file
      AuthUserFile "/home/user/WebDavUser"
      AuthGroupFile "/home/user/WebDavGroup"
    
      <Limit GET HEAD OPTIONS>
        require group ro rw
      </Limit>
    
      <Limit POST PUT COPY DELETE LOCK MKCOL MOVE UNLOCK>
        Require group rw
      </Limit>
    </Location>
    
    S webdavem nemám žádné zkušenosti, jen s dav_svn a tam je to brnkačka. Nicméně toto se zdá býti také lehké. Když člověk může definovat více limitů na jeden adresář, tak v tom nevidím problém, ne? Viz onen příklad. V prvním limitu definuje skupiny (pojmenované "ro" a "rw"), které mohou jen číst. V druhém limitu definuje skupiny, které mohou i zapisovat. Tam definuje jen skupinu "rw".
    Zdar Max
    Měl jsem sen ... :(
    Špekodlak avatar 8.12.2009 09:43 Špekodlak | skóre: 2 | Praha
    Rozbalit Rozbalit vše Re: Apache WebDAV authentizace práva
    Děkuji! Říkal jsem si, že to musí nějak jít.

    Konstrukci se dvěma limity už jsem zkoušel, ale pořádně jsem nechápal, jak apache nastavuje práva. Vtip je v tom, že do limitu pro čtení se musí napsat obě dvě skupiny:
    <Limit GET HEAD OPTIONS>
        require group ro rw
    </Limit>
    
    Každopádně, teď už to krásně fachá, takže moc děkuji ;)
    Max avatar 8.12.2009 09:55 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Apache WebDAV authentizace práva
    Já taktéž děkuji. Tvůj post mně donutil, abych se trochu seznámil s webdavem :).
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.